Alessandro Ranellucci

Results 75 issues of Alessandro Ranellucci

Mi sembra che nel precedente tema ci fosse la possibilità di trasformare il bottone "Modifica su GitHub" in "Vedi su GitHub" per quei repository che non sono orientati alla modifica...

to discuss

Nel [CAD](http://cad.readthedocs.io/it/v2017-12-13/) non c'è una versione "latest" e quindi non c'è modo di avere un permalink alla versione più recente, con il risultato che tutti i link in ingresso a...

to discuss

Quando si segue un link che punta ad una pagina non (più) esistente, appare una pagina 404 intitolata "Trovato Labirinto", con il tema standard di ReadTheDocs ed un bottone "Apri...

enhancement

The `usedBy` field is a free text field as defined by the publiccode.yml spec. However, for the Italian case we would like to encourage that consistent values are used. We...

enhancement

Questo modulo usa SHA-1 per firmare le AuthnRequest, perché è il default di passport-saml, a meno che l'utente non specifichi espressamente un altro valore `signatureAlgorithm` (come ad esempio [qui](https://github.com/teamdigitale/italia-backend/pull/231/commits/8f7a37215fe0e2209f545009193ab268136ecbbf)). Dal...

Quando un `AttributeConsumingService` definito nei metadati di un Service Provider ha l'attributo `isDefault` valorizzato a `true`, spid-testenv2 dovrebbe restituire quel set di attributi anche in assenza di un `AttributeConsumingServiceIndex` nella...

bug

Ho provato ad inviare una AuthnRequest firmata con una chiave diversa da quella presente nel metadata SP caricato nel testenv2. L'errore che ottengo è _Verifica della firma del messaggio fallita._...

enhancement
closing

I metadati SP dovrebbero essere validati nel momento in cui vengono usati, e quindi gli errori dovrebbero essere mostrati a video insieme agli errori della AuthnRequest. Cosa ne pensi @fmarco?

needs regression test
closing

Le Regole Tecniche SPID, così come modificate anche dall'avviso 1, impongono che i Service Provider usino HTTPS protetto con TLS 1.2 e che possano eventualmente supportare SSLv3.0 (tuttavia sconsigliabile) e...

closing

Discusso in #63, ma apro una issue dedicata. Un possibile errore ad esempio è l'ordine dei tag.

enhancement